Piszę bo przeglądałem pliki i programy które startują z win xp i znalazłem kilka których nie znam, wg mnie podejrzanych. System nie zwolnił (chodzi nawet szybciej po fajnym tricku z plikiem stronicowania) lecz zauważyłem, że pojawiły się automatyczne aktualizacje, które miałem wyłączone (często adware chyba z tego korzysta:?). Dodatkowo dwa razy podczas dwóch startów (nie jeden po drugim) sama otworzyła mi się przeglądarka na jakiejś stronie:/ Poniżej log z hjt. Na niebiesko zaznaczyłem stronę, która nie jest napewno moją stroną startową! Nie znam i podejrzewam te na zielono:
Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 17:44:41, on 2007-08-27 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Boot mode: Normal Running processes: E:\WINDOWS\System32\smss.exe E:\WINDOWS\system32\winlogon.exe E:\WINDOWS\system32\services.exe E:\WINDOWS\system32\lsass.exe E:\WINDOWS\system32\svchost.exe E:\WINDOWS\System32\svchost.exe E:\Program Files\AlienGUIse\wbload.exe E:\WINDOWS\system32\spoolsv.exe E:\Program Files\ProcessGuard\dcsuserprot.exe E:\WINDOWS\System32\nvsvc32.exe E:\WINDOWS\Explorer.EXE E:\Program Files\Unlocker\UnlockerAssistant.exe E:\Program Files\ProcessGuard\pgaccount.exe E:\WINDOWS\System32\RunDLL32.exe E:\Program Files\VIAudioi\SBADeck\ADeck.exe E:\PROGRA~2\NEOSTR~1\TaskbarIcon.exe E:\WINDOWS\System32\icq6.exe E:\WINDOWS\System32\ctfmon.exe E:\WINDOWS\System32\alg32.exe E:\Program Files\ProcessGuard\procguard.exe E:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe E:\Program Files\AlienGUIse\AlienwareDock\ObjectDock.exe E:\PROGRA~2\NEOSTR~1\NeostradaTP.exe E:\PROGRA~2\NEOSTR~1\ComComp.exe E:\PROGRA~2\NEOSTR~1\Watch.exe E:\Program Files\WapSter\AQQ\AQQ.exe E:\Program Files\Mozilla Firefox\firefox.exe E:\Program Files\foobar2000\foobar2000.exe E:\Program Files\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.openarticles.info R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Neostrada TP R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - E:\PROGRA~2\NEOSTR~1\SEARCH~1.DLL O2 - BHO: IE Assistant - {B08D32DE-64B2-4137-8345-87293E70D40B} - E:\WINDOWS\System32\iea.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - E:\WINDOWS\System32\msdxm.ocx O4 - HKLM…\Run: [unlockerAssistant] “E:\Program Files\Unlocker\UnlockerAssistant.exe” O4 - HKLM…\Run: [!1_pgaccount] “E:\Program Files\ProcessGuard\pgaccount.exe” O4 - HKLM…\Run: [NvCplDaemon] RUNDLL32.EXE E:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM…\Run: [nwiz] nwiz.exe /install O4 - HKLM…\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit O4 - HKLM…\Run: [AudioDeck] E:\Program Files\VIAudioi\SBADeck\ADeck.exe 1 O4 - HKLM…\Run: [WOOWATCH] E:\PROGRA~2\NEOSTR~1\Watch.exe O4 - HKLM…\Run: [WOOTASKBARICON] E:\PROGRA~2\NEOSTR~1\TaskbarIcon.exe O4 - HKLM…\Run: [Office Monitor] E:\WINDOWS\System32\alg32.exe O4 - HKLM…\Run: [iCQ Agent] E:\WINDOWS\System32\icq6.exe O4 - HKCU…\Run: [CTFMON.EXE] E:\WINDOWS\System32\ctfmon.exe O4 - HKCU…\Run: [!1_ProcessGuard_Startup] “E:\Program Files\ProcessGuard\procguard.exe” -minimize O4 - HKCU…\Run: [Office Monitor] E:\WINDOWS\System32\alg32.exe O4 - HKCU…\Run: [iCQ Agent] E:\WINDOWS\System32\icq6.exe O4 - HKUS\S-1-5-19…\Run: [CTFMON.EXE] E:\WINDOWS\System32\CTFMON.EXE (User ‘USŁUGA LOKALNA’) O4 - HKUS\S-1-5-20…\Run: [CTFMON.EXE] E:\WINDOWS\System32\CTFMON.EXE (User ‘USŁUGA SIECIOWA’) O4 - HKUS\S-1-5-18…\Run: [CTFMON.EXE] E:\WINDOWS\System32\CTFMON.EXE (User ‘SYSTEM’) O4 - HKUS.DEFAULT…\Run: [CTFMON.EXE] E:\WINDOWS\System32\CTFMON.EXE (User ‘Default user’) O4 - Startup: Alienware Dock.lnk = E:\Program Files\AlienGUIse\AlienwareDock\ObjectDock.exe O4 - Global Startup: DSLMON.lnk = E:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe O9 - Extra button: Pop-Up Blocker - {84536FE2-ABCD-3586-DCAB-40E286323737} - E:\Program Files\WINnerTweak3\PopUp Blocker.exe O9 - Extra ‘Tools’ menuitem: Pop-Up Blocker - {84536FE2-ABCD-3586-DCAB-40E286323737} - E:\Program Files\WINnerTweak3\PopUp Blocker.exe O17 - HKLM\System\CCS\Services\Tcpip…{2CA1BC71-AD2B-49DF-8BB9-9036A37A4FC5}: NameServer = 194.204.159.1 217.98.63.164 O17 - HKLM\System\CS1\Services\Tcpip…{2CA1BC71-AD2B-49DF-8BB9-9036A37A4FC5}: NameServer = 194.204.159.1 217.98.63.164 O23 - Service: DiamondCS ProcessGuard Service v3.410 (DCSPGSRV) - DiamondCS - E:\Program Files\ProcessGuard\dcsuserprot.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - E:\WINDOWS\System32\nvsvc32.exe – End of file - 4221 bytes
Btw. czy to normalne że mam tyle wpisów CTFMON.EXE?
Gutek
(Gutek)
27 Sierpień 2007 17:30
#2
usuń wpsi HJT a plik ręcznie
Pobierz program SDFix